仅智能手机就可以成为智能卡的有效替代品吗?如果没有,从技术上讲缺少什么?
TPM 芯片组(我假设它在手机中)是否提供足够的安全性以在各种情况下“充当”智能卡?
由于智能手机现在可以执行 HOTP、TOTP、非对称加密和零知识证明等,还可以使用智能卡还没有的指纹传感器对用户进行身份验证……也许使用智能手机是更好的解决方案
仅智能手机就可以成为智能卡的有效替代品吗?如果没有,从技术上讲缺少什么?
TPM 芯片组(我假设它在手机中)是否提供足够的安全性以在各种情况下“充当”智能卡?
由于智能手机现在可以执行 HOTP、TOTP、非对称加密和零知识证明等,还可以使用智能卡还没有的指纹传感器对用户进行身份验证……也许使用智能手机是更好的解决方案
仅智能手机就可以成为智能卡的有效替代品吗?
从某种意义上说,答案是肯定的,因为智能手机具有通常属于智能卡的所有功能。我不确定我是否认为它们是等价的,因为智能手机有更多可能会受到损害的向量。狭窄范围的优点是它更容易推理,因此更容易保护。
这取决于智能手机,但绝对不能全部用作智能卡的替代品。
显然,手机没有插入智能卡读卡器插槽的机电接口,因此它们无法满足描述引脚排列、电压、通信协议等的 ISO 规范。有些手机在支付时可以解决这个问题通过遵守不同的标准化智能卡通信协议,即通过近场通信 (NFC)。这就是 ApplePay 的工作原理。三星收购了 LoopPay,因此他们能够为符合大多数(但不是全部)磁条标准的磁条读取头提供感应接口。任何基于 RF 的智能卡解决方案都需要专用硬件,而并非所有智能手机中都存在这种硬件。蓝牙无线电或 WiFi 无线电不会切断它。
存在差异的另一个地方是存储数据的安全性。在支付数据的情况下,一些手机有一个单独的“安全内存”,它执行用于符合动态数据认证要求的加密功能。这个安全模块是一个与手机处理器分开的微型 HSM,它有助于防止恶意手机应用程序窃取数据中的密钥。它在技术上与 TPM 芯片不同,后者的功能略有不同。(智能手机可能不使用 TPM(tm) 芯片,但许多智能手机确实提供了对其主存储内存的加密,其方式类似于在 PC 上使用带有 TPM 芯片的 BitLocker 来加密硬盘驱动器。)